Aller au contenu

Sécurité et données

Les règles que nous nous imposons pour protéger les sites et les données qui nous seront confiés, ce que nous nous interdisons, et qui pourra intervenir sur quoi.

Mis à jour le 20 septembre 2026.

En un coup d’œil

  • Hébergé en France

    Sites, espace de gestion et sauvegardes chez OVHcloud, sous droit européen.

  • Chiffré en transit

    HTTPS sur toutes les connexions, certificats renouvelés automatiquement.

  • Récupérable à tout moment

    Export documenté de vos contenus et données, pendant et après l’abonnement.

Ce que nous mettons en place

Six mesures, valables pour tous les sites et toutes les formules.

  1. Hébergement en France

    Sites, espace de gestion et sauvegardes sont hébergés chez OVHcloud, dans des centres de données situés en France, sous droit européen.

  2. Chiffrement en transit

    Toutes les connexions passent en HTTPS ; les certificats sont renouvelés automatiquement dès qu’un domaine est raccordé.

  3. Mots de passe et sessions

    Mots de passe conservés sous forme hachée, sessions protégées par des cookies sécurisés, protection contre les requêtes forgées et limitation de débit.

  4. Droits vérifiés côté serveur

    Chaque membre reçoit un rôle par site — lecture, édition, publication, administration. Les droits sont contrôlés à chaque requête, jamais seulement à l’écran.

  5. Sauvegardes et historique

    Sauvegardes régulières restaurables ; historique des publications de 14, 30 ou 90 jours selon la formule, avec retour à une version précédente.

  6. Export à tout moment

    Contenus, catalogue et données d’activité récupérables dans des formats documentés, pendant et après l’abonnement.

Les accès de notre équipe

Nous ne prétendons pas qu’un accès de notre équipe à vos contenus serait impossible : exploiter un service suppose de pouvoir intervenir, et une restauration de sauvegarde comme un diagnostic d’incident en passent par là. Nous l’encadrons plutôt que de le nier.

Un accès n’est ouvert que pour l’un de ces motifs :

  • répondre à une demande d’assistance que vous formulez ;
  • diagnostiquer ou corriger un incident qui affecte le service ;
  • restaurer une sauvegarde ;
  • satisfaire une obligation légale à laquelle nous ne pouvons pas nous soustraire.

Ces interventions sont minimisées et traçables : les identités de l’équipe sont distinctes des comptes clients, aucun rôle ne donne droit à un compte d’administration permanent, l’accès est temporaire, motivé, limité aux données nécessaires, protégé par une authentification multifacteur renforcée, et journalisé. Ce sont des règles arrêtées, que la plateforme en construction doit appliquer.

Ce que nous ne faisons pas

  • Aucune vente ni partage de données à des fins publicitaires.
  • Aucun traceur marketing sur ce site : il ne charge aucune ressource tierce — polices comprises — et ne dépose ni cookie de mesure d’audience, ni pixel publicitaire.
  • Aucune rétention au-delà des durées annoncées dans lapolitique de confidentialité.

Prestataires

Les prestataires retenus pour la plateforme. Les engagements de sous-traitance correspondants seront signés avant tout traitement de données de client, et cette liste tenue à jour.

OVHcloud
Hébergement et infrastructure, France.
Backblaze B2
Stockage des sauvegardes, chiffrées avant envoi.
Stripe
Paiement et facturation ; aucun numéro de carte complet ne transite par nos serveurs.
Proton
Acheminement des messages transactionnels.

Les traitements confiés à chacun sont décrits dans lapolitique de confidentialité.